Перейти к основному содержанию

Утечка данных Еврокомиссии

07 апреля 2026

Европейская комиссия подтвердила утечку данных после взлома ресурса Europa.eu. Утечка данных не нарушила работу высшего исполнительного органа Европейского Союза.

Ответственность за кибератаку на Европейскую Комиссию взяла на себя группировка ShinyHunters. Представители Еврокомиссии признали факт утечки информации после взлома своей платформы Europa.eu, но подчеркнули, что атака не нарушила работу ни одного из веб-сайтов, а сотрудники приняли меры для локализации инцидента и предотвращения дальнейшей кражи данных.

Как выяснили журналисты, в ходе инцидента был затронут как минимум один аккаунт Еврокомиссии в облачном сервисе AWS (Amazon Web Services).

Хотя Комиссия не предоставила дополнительной информации об атаке, злоумышленник, взявший на себя ответственность за взлом, сообщил BleepingComputer на прошлой неделе, что ему удалось скачать порядка 350 ГБ из нескольких баз данных, прежде чем его доступ был заблокирован.

Представитель ShinyHunters не рассказал, как именно ему и его сообщникам удалось взломать учетные записи Европейской Комиссии в Amazon AWS, но предоставил скриншоты, доказывающие, что хакеры имели доступ к данным некоторых сотрудников Комиссии.

За последние несколько месяцев ShinyHunters заявила о взломах таких компаний, как Infinite Campus, CarGurus, Canada Goose, Panera Bread, Betterment, SoundCloud, PornHub. Также злоумышленники атаковали Match Group, одного из лидеров в сегменте онлайн-знакомств (владеет рядом популярных сервисов знакомств, включая Tinder, Hinge, Meetic, Match.com и OkCupid).

Некоторые из жертв ShinyHunters были взломаны в ходе масштабной фишинговой кампании с использованием голосовых сообщений (вишинг), направленной на аккаунты сервисов единого входа (SSO) от Okta, Microsoft и Google — всего таким образом взломано более 100 крупных организаций.

Предыдущая утечка данных из Европейской Комиссии зафиксирована в феврале после того, как был обнаружен взлом платформы управления мобильными устройствами сотрудников.

Оба инцидента были выявлены после того, как Комиссия предложила новое законодательство в области кибербезопасности, направленное на усиление защиты государств-членов ЕС от APT-субъектов и хакерских группировок, нацеленных на критическую инфраструктуру.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки